Посл.ответ |
Сообщение |
Ранг: 4.2 (гость), 1thx Активность: 0=0 Статус: Участник
|
Создано: 08 августа 2009 13:48 · Личное сообщение · #1
есть cab файл, при открытии его в winrar отображается список файлов имеющих расширения из цифр, причем некоторые файлы имеют нулевой размер. есть файл _setup.xml в из которого можно вроде понять, какой из сжатых файлов будет соответствовать какому реальному. вопросов соответственно 2: 1. как распаковать этот cab 2. какой инструмент есть для отладки (взлома) под wm
| Сообщение посчитали полезным: |
|
Ранг: 301.4 (мудрец), 194thx Активность: 0.17↘0.01 Статус: Участник
|
Создано: 08 августа 2009 14:18 · Личное сообщение · #2
Распаковать можно вручную и переименовать файлы, что я и делал до того как нашел программу WinCE CABs Analyzer он же msceinf для взлома можно использовать ida pro. если девайс не залоченый то можно даже отлаживать
| Сообщение посчитали полезным: |
Ранг: 4.2 (гость), 1thx Активность: 0=0 Статус: Участник
|
Создано: 08 августа 2009 15:26 · Личное сообщение · #3
извлек, но большинство файлов так и остались нулевого размера как происходит установка ? после распаковки cab файла видимо что-то должно запуститься ?
| Сообщение посчитали полезным: |
Ранг: 4.2 (гость), 1thx Активность: 0=0 Статус: Участник
|
Создано: 08 августа 2009 15:33 · Личное сообщение · #4
и вдогон как определить тип процессора ? я в иде выбрал arm, вроде код похож на реальный - правдоподобные имена функций, строк и т.п. но реального arm кода я до этого не видел, так что может не угадал
| Сообщение посчитали полезным: |
Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR
|
Создано: 09 августа 2009 03:24 · Поправил: Getorix · Личное сообщение · #5
Ну открывать винраром какбы это не лучший вариант 1. Можно воспользоваться прогой WinCE CAB Manager 2. Реально установить каб на девайс или эмулятор и потом переписать файлы на десктоп Приемущества такого подхода - нормальные имена и расширения файлов. Далее открываешь .exe или .dll в IDA через визард и изучаешь (она сама определит проц).
----- Get busy living or get busy dying © | Сообщение посчитали полезным: |
Ранг: 4.2 (гость), 1thx Активность: 0=0 Статус: Участник
|
Создано: 09 августа 2009 10:11 · Личное сообщение · #6
я использовал для распаковки рекомендованный Veliant'ом WinCE CABs Analyzer после него остались файлы нулевого размера поэтому вопрос - установка cab файла - это просто запись содержащихся в нем файлов по определенным в нем же путям или после этого запускается какой-то дополнительный установщик ?
| Сообщение посчитали полезным: |
Ранг: 209.5 (наставник), 42thx Активность: 0.1↘0 Статус: Участник WinCE ARM M@sTeR
|
Создано: 09 августа 2009 15:25 · Личное сообщение · #7
Да, виндовый установщик размещает файлы каба по указанным путям, также делает записи в реестре. Это все можно отлично проследить в WinCE CAB Manager.
----- Get busy living or get busy dying © | Сообщение посчитали полезным: |
Ранг: 469.0 (мудрец), 100thx Активность: 0.25↘0 Статус: Участник [www.AHTeam.org]
|
Создано: 25 августа 2009 18:08 · Личное сообщение · #8
IDA отлично отлаживает пороги с архетектурой ARM, с условием что установлен АктивСинк.
----- -=истина где-то рядом=- | Сообщение посчитали полезным: |
Ранг: 196.6 (ветеран), 11thx Активность: 0.07↘0.01 Статус: Участник
|
Создано: 26 августа 2009 00:51 · Личное сообщение · #9
нулевые файлы такими и останутся после установки
| Сообщение посчитали полезным: |
Ранг: 29.0 (посетитель) Активность: 0.02↘0 Статус: Участник
|
Создано: 26 августа 2009 13:17 · Личное сообщение · #10
skif2008 пишет: и вдогон как определить тип процессора ? я в иде выбрал arm, вроде код похож на реальный - правдоподобные имена функций, строк и т.п. но реального arm кода я до этого не видел, так что может не угадал Есть несколько видов АРМа, нужно посмотреть под какую винду он рассчитан, а потом посмотреть какие процы винда поддерживает.
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 26 августа 2009 13:44 · Личное сообщение · #11
Да хорош уже, это было месяц назад.
| Сообщение посчитали полезным: |